跳转到主内容

哪些因素会导致 ARP 误报警报?

Views:
62
Visibility:
Public
Votes:
0
Category:
ontap-9
Specialty:
core
Last Updated:

适用于

回答

  • 导致 ONTAP 中 ARP 误报的关键因素是:
    • 文件扩展名:
      • ARP 将不熟悉的文件扩展名标记为可疑。
      • 具有生成唯一扩展的自动化流程的环境可能会看到更多误报。
    • 工作负载类型:
    • 学习模式持续时间:
      • ARP 需要足够的学习时间(7–30 天)来区分正常和异常活动。
      • 学习不足会增加误报。
  • 以下措施可以帮助防止 ONTAP 中的 ARP 误报:
    • 检测参数:
      • 调整 ARP 参数(例如新文件扩展名的阈值、高熵数据和文件操作浪涌)可以减少误报。
    • 用户反馈:
      • 将警报标记为误报可防止 ARP 标记类似的未来事件。
    • 浪涌检测:
      • ARP 基于历史基线检测文件操作中的峰值。
      • 调整激增检测设置有助于最大限度地减少正常工作负载波动的误报。
NetApp provides no representations or warranties regarding the accuracy or reliability or serviceability of any information or recommendations provided in this publication or with respect to any results that may be obtained by the use of the information or observance of any recommendations provided herein. The information in this document is distributed AS IS and the use of this information or the implementation of any recommendations or techniques herein is a customer's responsibility and depends on the customer's ability to evaluate and integrate them into the customer's operational environment. This document and the information contained herein may be used solely in connection with the NetApp products discussed in this document.